《电力网络安全事件应急预案》

一、总则

(一)编制目的

完善电力网络安全事件应对工作机制,有效预防、及时控制和最大限度消除电力网络安全事件带来的危害和影响,保障电力系统安全稳定运行和电力可靠供应。

(二)编制依据

《中华人民共和国突发事件应对法》(中华人民共和国主席令第六十九号)、《中华人民共和国网络安全法》(中华人民共和国主席令第五十三号)、《关键信息基础设施安全保护条例》(中华人民共和国国务院令第745号)、《电力安全事故应急处置和调查处理条例》(中华人民共和国国务院令第599号)、《电力监管条例》(中华人民共和国国务院令第432号)、《突发事件应急预案管理办法》(国办发〔2024〕5号)、《国家大面积停电事件应急预案》(国办函〔2015〕134号)、《国家网络安全事件应急预案》(中网办发文〔2017〕4号)、《电力安全生产监督管理办法》(中华人民共和国国家发展和改革委员会2015年第21号令)、《电力监控系统安全防护规定》(中华人民共和国国家发展和改革委员会2014年第14号令)、《电力行业网络安全管理办法》(国能发安全规〔2022〕100号)、《重大活动电力安全保障工作规定》(国能发安全〔2020〕18号)、《电力安全事件监督管理规定》(国能安全〔2014〕205号)等。

(三)适用范围

本预案所指电力网络安全事件是指由计算机病毒或网络攻击、网络侵入等危害网络安全行为导致的,对电力网络和信息系统造成危害,可能影响电力系统安全稳定运行或者影响电力正常供应的事件。

本预案适用于电力网络安全事件的应对工作。涉及电力企业但不属于本预案定义范围内的网络安全事件,参照《国家网络安全事件应急预案》及电力企业所属省、自治区、直辖市制定的本地区网络安全事件应急预案等应对。

(四)工作原则

国家能源局及其派出机构统一指导、电力调度机构分级指挥、各电力企业具体负责,各方面力量密切协同、预防为主、快速反应、科学处置,共同做好电力网络安全事件的预防和处置工作。

(五)事件分级

根据电力网络安全事件造成停电等后果的影响程度,电力网络安全事件分为特别重大、重大、较大和一般四级。

造成《电力安全事故应急处置和调查处理条例》中定义的重大及以上电力安全事故的,为特别重大电力网络安全事件。

造成《电力安全事故应急处置和调查处理条例》中定义的一般或较大电力安全事故的,为重大电力网络安全事件。

造成《电力安全事件监督管理规定》中定义的需重点监督管理的电力安全事件的,为较大电力网络安全事件。

造成电力一次设备被恶意操控,但未构成需重点监督管理的电力安全事件的,为一般电力网络安全事件。

二、职责分工

国家能源局统筹指导电力网络安全事件应对工作,并根据需要组织提供技术支持,具体工作由国家能源局电力安全监管司承担。国家能源局派出机构(以下简称派出机构)在国家能源局统一领导下,统筹指导本辖区电力网络安全事件预防和应对工作,并根据需要组织提供技术支持。

电力调度机构在国家能源局及其派出机构的指导下,负责统一指挥调度范围内的电力网络安全事件应急处置。

各电力企业负责电力网络安全事件的应对工作,负责建立健全本企业的电力网络安全事件应对工作机制,具体负责本企业电力网络安全事件的预防、监测、报告和应急处置工作,在国家能源局及其派出机构的组织下,为其他电力企业的电力网络安全事件应对提供技术支持。

三、监测预警

(一)预警分级

电力网络安全事件预警等级分为四级:由高到低依次用红色、橙色、黄色和蓝色表示,分别对应发生或可能发生特别重大、重大、较大和一般电力网络安全事件。

(二)预警监测

各电力企业应组织对本单位建设运行的网络和信息系统开展网络安全监测工作。电力调度机构将并网电厂涉网部分电力监控系统网络安全运行状态纳入监测,掌握调度范围内网络安全状况。派出机构结合实际统筹组织开展本辖区电力网络安全事件监测工作。派出机构、国家电力调度控制中心(以下简称国调中心)、中国南方电网电力调度控制中心(以下简称南网总调)、全国电力安全生产委员会企业成员单位将重要监测信息报国家能源局,国家能源局组织开展跨区域网络安全信息共享。

(三)预警研判和发布

各电力企业组织对监测信息进行研判,认为需要立即采取防范措施的,应当组织开展处置,对可能发生电力网络安全事件的信息,应立即向其上级电力调度机构以及当地派出机构报告,并提出预警信息的发布建议;全国电力安全生产委员会企业成员单位对可能发生较大及以上电力网络安全事件的信息,应同步报告国家能源局。

派出机构联合电力调度机构组织对监测信息进行研判,认为需要立即采取防范措施的,应当及时通知有关单位,对可能发生较大及以上电力网络安全事件的信息及时向国家能源局报告。派出机构可根据监测研判情况,发布本区域黄色及以下预警,并报告国家能源局。

国家能源局组织研判,确定和发布橙色预警和涉及多区域的预警,对可能发生重大及以上电力网络安全事件的信息及时向国家网络安全应急办公室报告。

预警信息包括事件的类别、预警级别、起始时间、可能影响范围、警示事项、应采取的措施和时限要求、发布单位等。

(四)预警响应

红色预警信息发布后,在国家网络安全应急办公室统一领导、指挥、协调下,在国家能源局指导下,由国调中心或南网总调负责指挥相关电力企业开展预警响应工作。橙色预警和涉及多区域的预警信息发布后,在国家能源局指导下,由国调中心或南网总调负责指挥相关电力企业开展预警响应工作。黄色、蓝色预警信息发布后,根据事件影响范围,在派出机构指导下,由跨省、自治区、直辖市电力调度机构,或省、自治区、直辖市级电力调度机构负责指挥相关电力企业开展预警响应工作。

预警范围内的各单位应做好应急队伍、应急物资等准备工作;采取有效的风险防控措施降低或控制风险,控制威胁蔓延;持续监测威胁蔓延、预警风险及影响发展情况;组织专业技术队伍开展现场分析、处置等工作;做好预警信息要求的其他工作。

(五)预警解除

经研判不会发生电力网络安全事件的,按照"谁发布、谁解除"的原则,由发布单位宣布解除预警,适时终止相关措施。

四、应急响应

(一)事件报告

电力网络安全事件发生后,事件发生单位应立即启动应急预案,实施处置并立即向其上级电力调度机构、当地派出机构、属地公安部门及当地网信部门报告。全国电力安全生产委员会企业成员单位同时报告国家能源局。发生较大及以上电力网络安全事件的,应1小时内报告,一般电力网络安全事件应12小时内报告。

电力调度机构接到电力网络安全事件报告或者监测到相关信息后,应当立即进行核实,对电力网络安全事件级别作出初步认定,及时向上级电力调度机构和当地派出机构报告。派出机构接到电力网络安全事件报告或者监测到相关信息后,应当立即核实有关情况并向国家能源局报告。对初判为重大及以上的电力网络安全事件,国家能源局要立即按程序向国家网络安全应急办公室报告。

(二)响应分级

按照电力网络安全事件的严重程度和发展态势,将应急响应设定为Ⅰ级、Ⅱ级、Ⅲ级和Ⅳ级四个等级。初判发生特别重大电力网络安全事件,启动Ⅰ级应急响应,在国家网络安全事件应急指挥部统一领导、指挥、协调下,在国家能源局指导下,由国调中心或南网总调负责指挥相关电力企业开展应对工作。初判发生重大电力网络安全事件,由国家能源局启动Ⅱ级应急响应,在国家能源局指导下,由国调中心或南网总调负责指挥相关电力企业开展应对工作。初判发生较大、一般电力网络安全事件,由相关派出机构分别启动Ⅲ级、Ⅳ级应急响应,根据事件影响范围,在派出机构指导下,由跨省、自治区、直辖市电力调度机构,或省、自治区、直辖市级电力调度机构负责指挥相关电力企业开展应对工作。

(三)响应措施

电力网络安全事件发生后,事件发生单位必须立即启动应急预案,实施先期处置,全力控制事件发展态势,减少损失,并保护现场和证据。

事件发生单位应通过技术等手段,及时阻断威胁蔓延并监测跟踪影响发展情况,密切监控事件发展及对电力生产业务的影响。

事件发生单位应尽快进行分析,根据信息系统运行、使用、承载业务的情况,初步判断发生电力网络安全事件的原因、影响、破坏程度、波及的范围等,提出初步应对措施建议。

事件发生单位应保留相关证据,可采取记录、截屏、备份、录像等手段,对事件的发生、发展、处置过程、步骤、结果进行详细记录。

相应电力调度机构进入应急状态,负责指挥应急处置或支援保障工作。

(四)响应结束

I级响应结束由国家能源局报国家网络安全应急办公室,国家网络安全应急办公室提出建议,报国家网络安全事件应急指挥部批准;II级响应结束由国家能源局决定并报国家网络安全应急办公室;III级、IV级响应结束由派出机构决定并报国家能源局。

(五)信息发布

按照及时准确、公开透明、客观统一的原则,加强信息发布,主动向社会发布电力网络安全事件相关信息和应对工作情况,提示相关注意事项和应对措施,及时回应社会关切,澄清不实信息。

五、后期处置

(一)恢复生产

事件发生单位应制定详细可行的工作计划,快速、有效地消除事件造成的不利影响,尽快恢复生产秩序及系统设备正常运行,并做好善后处理等事项。

(二)事件调查及评估

特别重大电力网络安全事件在国家网络安全应急办公室组织下进行调查处理和总结评估。重大电力网络安全事件由国家能源局组织调查处理和总结评估,相关总结调查报告报国家网络安全应急办公室。较大及以下电力网络安全事件由派出机构组织调查处理和总结评估,相关总结调查报告报国家能源局,未造成人员伤亡或未造成供电用户停电的,派出机构也可以委托事件发生单位组织调查处理。国家能源局认为有必要的,可以组织事故调查组对电力网络安全事件进行提级调查。负责该事件指挥应对工作的电力调度机构应按照有关规定的权限和程序参与事件调查处理和总结评估。

事件发生单位应查明事件起因、性质、影响、责任等情况,提出防范、整改措施和处理建议,于应急响应结束后5天内完成自查,向组织事件调查的机关提交自查报告。

事件的调查处理和总结评估工作原则上在应急响应结束后30天内完成。总结调查报告应对事件的起因、性质、影响、责任等进行分析评估,提出处理意见和改进措施。

六、预防工作

(一)日常管理

各电力企业应按职责做好电力网络安全事件日常预防工作,做好网络安全检查、隐患排查、风险评估和容灾备份,健全本单位网络安全监测预警和信息通报机制,及时采取有效措施,减少和避免电力网络安全事件的发生及危害,提高应对电力网络安全事件的能力。

(二)演练

国家能源局定期组织演练,检验和完善预案,提高实战能力。

各电力企业每年至少开展一次应急演练,并将演练情况报送相关派出机构及上级电力调度机构,全国电力安全生产委员会企业成员单位应同步报送国家能源局。

(三)培训

各电力企业应将电力网络安全事件的应急知识列入有关人员的培训内容,加强网络安全特别是网络安全应急预案的培训,提高防范意识及技能。

(四)重大活动期间的预防措施

在国家重要活动、会议期间,有关电力调度机构、电力企业应加强网络安全监测和分析研判,及时预警可能造成重大影响的风险和隐患。重点部门、重点岗位保持24小时值班,及时发现和处置电力网络安全事件隐患。具体参照《重大活动电力安全保障工作规定》执行。

七、保障措施

(一)制度保障

各电力企业要落实网络安全应急工作责任制,把责任落实到具体部门、具体岗位和个人,并建立健全应急工作机制。

(二)经费保障

各电力企业应为电力网络安全事件应急处置提供必要的资金保障,以支撑电力网络安全事件应急物资保障、技术支撑力量保障、基础平台保障、技术保障、指挥保障、预案演练等工作开展。

(三)应急物资保障

各电力企业应根据潜在电力网络安全事件的影响,结合本单位网络安全工作需要,明确应急装备与备品备件的配置标准,购置和储备应急所需物资。各电力企业应掌握所属各单位应急物资储备情况,增强应急资源的统一调配能力,提高应急资源利用效率。各电力企业应加强应急物资动态管理,及时调整、升级软件硬件工具,不断增强应急技术支撑能力。

(四)技术支撑力量保障

加强网络安全应急技术支撑队伍建设,做好电力网络安全事件的监测预警、预防防护、应急处置、应急技术支持工作。国家能源局推动国家级电力网络安全靶场建设,按需组织国家级电力网络安全靶场等行业技术力量,为电力网络安全事件应对处置提供技术支持。各电力企业应建立本单位的网络安全事件应急处置技术支持队伍,加强专家队伍建设,充分发挥在本单位及行业的电力网络安全事件应急处置工作中的作用。

(五)基础平台保障

国家能源局指导电力行业共建共用行业级监测预警、信息通报和漏洞资源基础设施。电力调度机构、主要电力企业积极参与行业级基础设施建设,充分利用行业级基础设施,共享信息、协同研判,共同做好电力网络安全事件的预防和处置工作。

电力调度机构、主要电力企业应加强基础平台建设,做到电力网络安全事件早发现、早预警、早响应,提高应急处置能力。

(六)技术保障

各电力企业应按照"同步规划、同步建设、同步使用"要求,在新建或改建项目的规划、立项、设计、建设、运行等环节落实电力网络安全事件应急处置技术保障。

各电力企业应加强网络安全监测预警、预防防护、处置救援、应急服务等技术研究,不断改进技术装备。

(七)指挥保障

电力调度机构应加强应急指挥队伍的建设和管理,保障资金投入,配备必要的指挥装备,并定期开展应急指挥的培训和演练。

八、附则

(一)预案管理

根据实际情况的变化,国家能源局组织修订本预案。电力企业应参照本预案,制定或修订本单位电力网络安全事件应急预案,并根据企业实际情况的变化,及时修订本单位电力网络安全事件应急预案。

(二)罚则

国家能源局对不按照规定制定预案和组织开展演练,迟报、谎报、瞒报和漏报电力网络安全事件重要情况或者应急管理工作中有其他失职、渎职行为的,依照相关规定对有关责任人给予处理。

(三)与其他文件的衔接关系

因电力网络安全事件进一步引发电力安全事故(事件)的,同时按《电力安全事故应急处置和调查处理条例》《国家大面积停电事件应急预案》《电力安全事件监督管理规定》等有关规定开展事件报告、先期处置及事故调查。涉及电力关键信息基础设施的电力网络安全事件,同时按《关键信息基础设施安全保护条例》等相关规定开展处置。

(四)实施时间

本预案自印发之日起施行。

声明:本文来自国家能源局,版权归作者所有。

相关推荐
用户9623779544821 小时前
VulnHub DC-3 靶机渗透测试笔记
安全
叶落阁主2 天前
Tailscale 完全指南:从入门到私有 DERP 部署
运维·安全·远程工作
用户962377954484 天前
DVWA 靶场实验报告 (High Level)
安全
数据智能老司机4 天前
用于进攻性网络安全的智能体 AI——在 n8n 中构建你的第一个 AI 工作流
人工智能·安全·agent
数据智能老司机4 天前
用于进攻性网络安全的智能体 AI——智能体 AI 入门
人工智能·安全·agent
用户962377954484 天前
DVWA 靶场实验报告 (Medium Level)
安全
red1giant_star4 天前
S2-067 漏洞复现:Struts2 S2-067 文件上传路径穿越漏洞
安全
用户962377954484 天前
DVWA Weak Session IDs High 的 Cookie dvwaSession 为什么刷新不出来?
安全
cipher6 天前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全
一次旅行9 天前
网络安全总结
安全·web安全